发不发NACK?信息中心网络中的否定确认
网络与互联网体系结构
2016-01-07 v1
摘要
信息中心网络(ICN)是一种网络互联范式,为当前基于IP的互联网架构提供了一种替代方案。ICN最显著的特征是其侧重于信息(内容)而非通信端点。ICN中一个重要的开放问题是,网络层的否定确认(NACKs)是否有助于将转发失败或针对不正确或不存在信息的请求通知下游节点。在良性环境下,NACKs对CCNx和NDN等ICN架构是有益的,因为它们能刷新路由器中的状态并通知消费者。在安全性方面,NACKs似乎有用,因为它们有助于缓解所谓的兴趣泛洪(Interest Flooding)攻击。然而,正如我们在本文中所展示的,网络层NACKs也存在一些令人不快的安全影响。我们考虑了几种类型的NACKs,并讨论了它们的安全设计需求与影响。我们还证明,提供安全的NACKs会引发生产者端泛洪(producer-bound flooding)攻击的威胁。尽管我们讨论了一些针对这些攻击的潜在对策,本文的主要结论是,至少出于安全原因,最好避免网络层NACKs。
引用
@article{arxiv.1503.02123,
title = {To NACK or not to NACK? Negative Acknowledgments in Information-Centric Networking},
author = {Alberto Compagno and Mauro Conti and Cesar Ghali and Gene Tsudik},
journal= {arXiv preprint arXiv:1503.02123},
year = {2016}
}
备注
10 pages, 7 figures